Az Apple operációs rendszerei — mind mobilon, mind asztali gépeken — hosszú ideje erős biztonsági hírnévre tettek szert. A Calif nevű kiberbiztonsági cég kutatói azonban most azt állítják, hogy sikerült olyan sebezhetőséget feltárniuk és egy hozzá kapcsolódó jogosultságkiterjesztő módszert kifejleszteniük, amely a macOS egyes, védett részeihez biztosít hozzáférést.
A Wall Street Journal szerint a kutatók az Anthropic Claude Mythos nevű mesterséges intelligencia-eszközét használták a sebezhetőség azonosítására és a kísérleti kihasználási módszer kidolgozására. A beszámoló szerint a Mythos gyorsan megtalálta a hibákat; a kihasználáshoz szükséges konkrét módszer kidolgozásához ugyanakkor emberi közreműködésre is szükség volt.
A Mythosról azt is közölte a lap, hogy alkotója, az Anthropic, a rendszert veszélyesnek tartja, ezért nem tette a széles közönség számára hozzáférhetővé.
Miért fontos ez?
A kutatás rávilágít arra a kockázatra, hogy fejlett AI-eszközök — amelyek képesek hibákat és sebezhetőségeket gyorsan feltárni — a rosszindulatú szereplők kezében is eszközzé válhatnak. Ha egy ilyen eszköz nemcsak a gyenge pontok beazonosításában, hanem azok kiaknázásához szükséges lépések kidolgozásában is segít, az gyorsabban és szélesebb körben teheti lehetővé a támadásokat.
Apple reakciója és a további lépések
Az Apple állítása szerint a felhasználói biztonság „a legfontosabb prioritásuk”. A Calif kutatóival a cég képviselői már találkoztak az Apple központjában, hogy megvitassák a felmerült biztonsági problémát. Sem a kutatók, sem az Apple nem hozta nyilvánosságra a részleteket: mindkét fél azt közölte, hogy a konkrét technikai információkat csak azt követően teszik közzé, hogy az Apple javította a sebezhetőséget.
A történet hangsúlyozza az AI-alapú eszközök kettős természetét: gyorsíthatják a védelem szintjének javítását, ugyanakkor új típusú fenyegetéseket is előidézhetnek, ha a potenciálisan veszélyes képességek rossz kezekbe kerülnek.



